Сейчас на форуме: ==DJ==[ZLO], Dart Raiden, Alf (+6 невидимых) |
eXeL@B —› Основной форум —› UltraProtect 1.x -> RISCO Software Inc. |
Посл.ответ | Сообщение |
|
Создано: 16 сентября 2004 19:28 · Личное сообщение · #1 |
|
Создано: 17 сентября 2004 02:13 · Личное сообщение · #2 |
|
Создано: 17 сентября 2004 04:07 · Личное сообщение · #3 |
|
Создано: 17 сентября 2004 11:56 · Личное сообщение · #4 |
|
Создано: 17 сентября 2004 11:59 · Личное сообщение · #5 |
|
Создано: 17 сентября 2004 12:42 · Личное сообщение · #6 ну краденые байты там и восстанавливать-то не надо ;) Правда в последних версиях есть гадость с некоторыми jmp import... они жёстко редиректятся на иат используемую протектором в своих целях, в часности вызова функций проверки отладки (а они вызываются и посреди выполнения краденых байт и в случае использования embedded protection ) На счёт вообще распаковки, то получение некрасивого, но рабочего дампа очень просто Если подумать, то можно и красивый дамп сделать... вернуть все байтики из code redirecting на место (не тупо перенаправить) и восстановить исходный call to jmp [iat] (вместо протекторных call procJmpIat)... |
|
Создано: 17 сентября 2004 15:24 · Личное сообщение · #7 |
|
Создано: 17 сентября 2004 15:35 · Личное сообщение · #8 |
eXeL@B —› Основной форум —› UltraProtect 1.x -> RISCO Software Inc. |